关键信息总结 1. 基本信息 厂商: 深圳市腾达科技有限公司 受影响设备类型: 路由器 受影响产品: AC20 受影响产品版本: < V16.03.08.12 (最新版本) 2. 漏洞概述 漏洞类型: 缓冲区溢出 触发方式: 攻击者通过发送特制的HTTP POST请求到 路径,可以触发此漏洞。 3. 漏洞细节 环境搭建: 使用 命令模拟环境。 漏洞函数: 问题: 值被复制到 数组中时未进行长度检查,导致缓冲区溢出。 4. POC (概念验证) 请求示例: 5. 漏洞影响 潜在危害: 缓冲区溢出、执行任意命令、提升权限。 6. 缓解措施 1. 联系厂商获取安全补丁并及时应用。 2. 协调安全团队以及时更新安全策略。 3. 定期对界面参数进行安全检查。